Sobre passkeys: sinceramente, a não ser que você seja "entusiasta", espera, pq a implementação disso na prática ainda tá engatinhando. Em termos de UX, empresas sendo babacas e te trancando em fornecedores específicos... Tá complicado. Por exemplo: tentei e não consegui criar uma passkey para o whatsapp com bitwarden, só é possível com o google.
Esse artigo em inglês resume bem a questão: https://arstechnica.com/security/2024/12/passkey-technology-is-elegant-but-its-most-definitely-not-usable-security/